Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mindpatch/lorsrf
ماسحات الثغرات الأمنيةأمن الويبالاختبار العشوائياختبار الاختراق
GitHubmindpatch/lorsrf

lorsrf

أداة سطر أوامر سريعة للعثور على المعلمات التي يمكن استخدامها لاكتشاف SSRF أو تحميل الموارد خارج النطاق 🛰️ 🦀

عرض المستودع
29745منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

LORSRF - 2.1

screenshot


لورسرف (Lorsrf) هي أداة اختبار اختراق ويب قوية مصممة لتحديد المعاملات التي يمكن استغلالها في هجمات SSRF أو تحميل الموارد خارج النطاق. عن طريق إضافة مضيف OAST مثل Burp Collaborator إلى قيمة المعامل، يمكن لـ Lorsrf إنشاء طلب HTTP يتم استقباله في Burp Collaborator، دون أي معلومات فعلية عن الهدف.

لمعالجة هذه المشكلة، تتضمن Lorsrf ميزة تسمح لك بإضافة أجزاء محددة من معلومات الهدف كمتغيرات في مضيف OAST الخاص بك. وهذا يسمح لك بتحديد المعاملات والنقاط الضعيفة بسهولة أكبر، مما يجعل تأمين تطبيقات الويب الخاصة بك أسهل في النهاية.

بالإضافة إلى ما سبق، تسمح لك Lorsrf أيضًا بتضمين معلومات إضافية في مضيف OAST الخاص بك باستخدام متغيرات خاصة. على سبيل المثال، يمكنك تضمين نقطة النهاية لنطاق الهدف، أو استعلام عنوان URL، أو طريقة الطلب الحالية، وغير ذلك.

بشكل عام، Lorsrf هي أداة قوية يمكن تخصيصها لتلبية احتياجات اختبار الاختراق الخاصة بك. سواء كنت تسعى إلى تحديد وإصلاح الثغرات في تطبيقات الويب الخاصة بك أو تقييم أمان تطبيقات الويب التابعة لجهات خارجية، فإن Lorsrf تعد إضافة قيمة لأي مجموعة أدوات اختبار اختراق.

المتغيرالوصف
%PARAM%المعامل المُخمَّن
%PATH%نقطة نهاية نطاق الهدف
%HOST%المضيف الماسح
%QUERY%استعلام عنوان URL
%METHOD%الطريقة الحالية

يمكنك استخدام هذه المتغيرات لتضمين المزيد من المعلومات في مضيف OAST الخاص بك

root@kitploit:~
target: http://testphp.vulnweb.com/showimage.php
payload: http://%HOST%.%PARAM%.testing.interactsh.com%PATH%
output: http://testphp.vulnweb.com.file.testing.interactsh.com/showimage.php

بشكل افتراضي، يستخدم لورسرف طريقة GET. إذا كنت تريد طريقة POST مع جسم نموذج أو JSON، يمكنك إضافة هذه العلامات

root@kitploit:~
$ lorsrf --json --form

إذا كنت تريد POST فقط، أضف العلامة --post-only

التثبيت

  1. قم بتثبيت أحدث إصدار من رَست من https://www.rust-lang.org/tools/install
  2. قم بتشغيل هذه الأوامر
root@kitploit:~
>>> apt install gcc pkg-config libssl-dev
>>> cargo install --git https://github.com/knassar702/lorsrf

أو قم بتنزيله من صفحة الإصدارات

أمثلة

root@kitploit:~
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt
  • json
root@kitploit:~

$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --json
  • form
root@kitploit:~
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --form

ماسح المعاملات بدون تخمين

root@kitploit:~
$ waybackurls http://testphp.vulnweb.com > urls.txt
$ lorsrf --urls urls.txt -c "http://myhost.com" --wordlist params.txt
  • فيديو: demo

خيارات إضافية

root@kitploit:~
Lorsrf 2.0
Khaled Nassar <[email protected]>
SSRF Parameter BruteForce Tool

USAGE:
    lorsrf [FLAGS] [OPTIONS] --call <host> --urls <targets>

FLAGS:
    -f, --form         Use x-www-form-urlencoded requests via POST method
    -h, --help         Prints help information
    -j, --json         Use JSON requests via POST method
        --post-only    POST method only
    -V, --version      Prints version information

OPTIONS:
    -H, --headers <headers>      Your Headers [default: ]
    -c, --call <host>            Your The OAST Host (burpsuite collaborator or interactsh.com)
    -p, --proxy <proxy>          SendProxy [default: ]
    -u, --urls <targets>         Your Targets list
        --threads <threads>      Your Threads [default: 10]
    -t, --timeout <timeout>      Set the Timeout of the requests [default: 10]
    -w, --wordlist <wordlist>    Your Parameters Wordlist

قائمة المهام

  • https://github.com/knassar702/lorsrf/projects/1
تنزيل الأداة